Aus aktuellem Anlass möchte ich mich heute dem Thema Schutz von WordPress-Installationen widmen. Bereits unzählige Male wurde eine meiner Seiten angegriffen, mal mehr, mal weniger intensiv. Doch im Frühjahr 2013 registrierte ich das erste Mal eine enorme Welle von Einbruchsversuchen über den Login. Angriffe von unzähligen, verschiedenen IP-Adressen im Sekundentakt habe ich damals protokolliert. Alle nutzten die Standard Benutzerdaten, welche WordPress im Rahmen der Installation vergibt.
Nun jedoch, gut sechs Monate später, rollt eine neue Angriffswelle auf meine Installationen. Das besondere hierbei ist, dass eine noch wesentlich größere Anzahl unterschiedlicher IPs beteiligt sind und neben den bekannten Login Benutzernamen Begriffe meiner Projekte mit einbezogen werden. So z.B. geschehen auf chilimarketing.de: chilimarketing oder chili bzw. marketing sind als Benutzernamen in die Enterversuche mit einbezogen. Die Geschwindigkeit und die Dichte der Angriffe zeigt ganz deutlich, dass es sich hierbei um keine Einzelperson am heimischen Esstisch handelt sondern um ein ganzes Netzwerk (Botnet).